Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DFIR-LABS — Hands-on-DFIR-Herausforderungen, die digitale Forensik, Incident Response, Malware-Analyse und Threat Hunting mit CTF-artigen Flags und realen Szenarien abdecken. | Kitploit
Tools/GitHubGitHub/azr43lkn1ght/dfir-labs
FestplattenforensikSpeicherforensikNetzwerkforensikMalware-AnalyseDigitale ForensikCTFLernen & BildungIncident ResponseLabs & Praxis
GitHubazr43lkn1ght/dfir-labs

DFIR-LABS

Hands-on-DFIR-Herausforderungen, die digitale Forensik, Incident Response, Malware-Analyse und Threat Hunting mit CTF-artigen Flags und realen Szenarien abdecken.

557727vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

DFIR LABS

Über

DFIR LABS ist eine Sammlung von Herausforderungen, die Übung in einfachen bis fortgeschrittenen Konzepten in den folgenden Themenbereichen bieten soll: Digitale Forensik, Incident Response, Malware-Analyse und Threat Hunting.

Dies richtet sich an Fachleute, Sicherheitsforscher, Studierende, CTF-Spieler sowie DFIR- und Malware-Analyse-Enthusiasten im Bereich der Cybersicherheit, die in den oben genannten Themen üben möchten oder ein Interesse daran haben.

Obwohl das Endziel der Herausforderungen CTF-artige Flags sind, folgen die meisten Herausforderungen der traditionellen und effektiven Lernmethode der Beantwortung eines Incident-Response-Szenarios.

Die erste Veröffentlichung von DFIR LABS konzentriert sich hauptsächlich auf Windows-basierte Herausforderungen. Zukünftige und kommende Ausgaben werden den Umfang erweitern, um Linux, MacOS und Android einzuschließen und eine umfassende Palette an DFIR-Herausforderungen auf verschiedenen Plattformen zu bieten.

Unsere Vision ist es, eine umfassende Ressource zu schaffen, die mit der Community wächst, moderne Bedrohungen und Techniken einbezieht und die Zusammenarbeit über verschiedene Cybersicherheitsdomänen hinweg fördert. Ob Anfänger oder Experte, DFIR LABS bietet eine einzigartige Gelegenheit, Ihre Fähigkeiten zu schärfen und in diesem sich ständig weiterentwickelnden Bereich die Nase vorn zu behalten.

Wichtiger Hinweis

Einzelpersonen wird dringend davon abgeraten, ausführbare Dateien oder Binärdateien auszuführen, die in den Herausforderungsdateien bereitgestellt werden, da diese potenziell bösartige Software enthalten können. Die Autoren von DFIR LABS übernehmen keine Verantwortung für Konsequenzen, die aus der Verwendung dieser Dateien entstehen, einschließlich, aber nicht beschränkt auf Systemkompromittierung, Datenverlust oder Betriebsunterbrechungen. Um Risiken zu mindern, sollten alle Aktivitäten in einer sicheren, isolierten Umgebung wie einer virtuellen Maschine oder einer Sandbox-Umgebung durchgeführt werden. Stellen Sie sicher, dass Ihre Testinfrastruktur robust und angemessen konfiguriert ist, um potenzielle Bedrohungen zu bewältigen.

Warnung
Die Herausforderungen in DFIR LABS sind darauf ausgelegt, reale Szenarien zu simulieren und können potenziell schädliche Software wie Ransomware, Trojaner, Stealer, C2 usw. enthalten. Seien Sie stets vorsichtig und verwenden Sie eine sichere, isolierte Umgebung, wenn Sie mit diesen Herausforderungen arbeiten.

Herausforderungen

Chall-NameSchwierigkeitAutor(en)
Gotham HustleEinfachAzr43lKn1ght
Trinity Of SecretsEinfachrudraagh, kr4z31n, __ m1m1 __
2-layer securityEinfachbquanman
WinserpartEinfachAzr43lKn1ght,jl_24, gh0stkn1ght, sp3p3x
Kn1ghtfl4r3Mittelkr4z31n, __ m1m1 __, rudraagh
VerbotenMittelsp3p3x, jl_24, gh0stkn1ght, hrippi.x_
Covid Crime ScenarioMittelws1004
pf-ingMittelk.eii
The Malware CrusadeMittelAzr43lKn1ght, sp3p3x, jl_24 , gh0stkn1ght, 5h4rrk
CompromisedMittelAbdelrhman
DFIR 2025 Ⅰ - Lost In RouterMittelSuyun
Shiunji-oukaMittelk.eii
Famous AMOSMittelwarlocksmurf
The Saint Bat

Hinweis
Der Schwierigkeitsgrad jeder Herausforderung ist subjektiv und kann je nach individueller Erfahrung und Fähigkeitsniveau variieren. Die Herausforderungen sind so konzipiert, dass sie in einer bestimmten Reihenfolge abgeschlossen werden, wobei jede Herausforderung auf der vorherigen aufbaut. Die Teilnehmer können die Herausforderungen jedoch in beliebiger Reihenfolge versuchen.

Umgebungseinrichtung

Um eine sichere und effiziente Analyseumgebung zu gewährleisten, befolgen Sie diese Schritte:

  • Isolierte virtuelle Maschine: Verwenden Sie eine dedizierte virtuelle Maschine (VM) für DFIR-LABS-Herausforderungen. Empfohlene Plattformen sind VMware, VirtualBox oder Hyper-V. Stellen Sie sicher, dass die VM mit ausreichenden Ressourcen (CPU, Arbeitsspeicher und Speicherplatz) für einen reibungslosen Betrieb konfiguriert ist.

  • Betriebssystem: Installieren Sie eine saubere Version von Windows oder einem beliebigen bevorzugten Betriebssystem. Wenden Sie alle Sicherheitspatches und Updates an.

  • Netzwerkkonfiguration: Deaktivieren Sie den Internetzugriff auf der VM, um unbeabsichtigte Datenexfiltration oder Malware-Kommunikation zu verhindern. Verwenden Sie eine Host-Only- oder interne Netzwerkkonfiguration.

  • Forensische Tools: Installieren Sie branchenübliche forensische Tools wie Autopsy, Volatility oder FTK Imager, je nach Art der Herausforderung. Stellen Sie sicher, dass alle Tools auf ihre neuesten stabilen Versionen aktualisiert sind.

  • Snapshot-Verwaltung: Erstellen Sie einen ersten Snapshot der VM nach der Einrichtung und vor Beginn einer Analyse. Dies ermöglicht ein einfaches Zurücksetzen im Falle einer Systemkompromittierung oder Fehlkonfiguration.

  • Sichere Speicherung: Speichern Sie Herausforderungsdateien und Ergebnisse in einem isolierten Container.

Feedback/Vorschläge

Jegliches Feedback, Vorschläge oder Verbesserungen sind willkommen! Wir würden uns über Rückmeldungen aus der Community freuen.

Senden Sie Ihr Feedback auf X: Azr43lKn1ght

So können Sie beitragen

Wenn Sie daran interessiert sind, zu DFIR LABS beizutragen, lesen Sie bitte die Datei CONTRIBUTING.md für weitere Informationen.

Nutzung

DFIR Labs ist für jeden absolut kostenlos nutzbar. Wenn Sie DFIR Labs in Ihren Workshops, Sitzungen oder anderswo verwenden möchten, verwenden Sie bitte immer die Original-Links zu den Labs und nennen Sie auch den Namen des Autors sowie die Labs. Für andere Anfragen kontaktieren Sie mich bitte per E-Mail oder Twitter/X: Azr43lKn1ght

Kreis der Dankbarkeit

Wir sprechen allen unseren tiefsten Dank aus, die zum Erfolg von DFIR LABS beigetragen haben. Dieses Projekt lebt von der Leidenschaft, dem Fachwissen und der unerschütterlichen Hingabe unserer Kernbeitragenden und Unterstützer. Ein besonderer Dank gilt den unglaublichen Teams, die diese Initiative unterstützt und bereichert haben:

  • bi0s
  • Traboda CyberLabs
  • r3kapig
  • idek
  • l3ak
  • m53
  • ws1004

Wir sind zutiefst dankbar für die kontinuierliche Ermutigung, das aufschlussreiche Feedback und die Inspiration aus der globalen DFIR- und Cybersicherheits-Community. Ihre Unterstützung treibt das Wachstum und die Weiterentwicklung von DFIR LABS voran, und wir fühlen uns geehrt, Sie auf dieser Reise an unserer Seite zu haben!

Tools und Ressourcen

Hier sind einige der am häufigsten verwendeten Open-Source-Tools, die Ihnen bei der Lösung der Herausforderungen helfen:

Netzwerkanalyse

  • Wireshark
  • NetworkMiner

Speicherforensik

  • Volatility
  • MemProcFS

Datenträger-, Dateisystem- und Windows-Forensik

  • autopsy
  • EZ Tools
  • FTK Imager
  • The Sleuth Kit
  • Active@ Disk Editor

Debugging und Reverse Engineering

  • WinDbg
  • IDA
  • Ghidra
  • x64dbg

Prozessanalyse

  • Process Hacker
  • Sysinternals Suite

Binär- und PE-Analyse

  • 010editor
  • PEStudio
  • CFF Explorer
  • PE Bear

Hier sind einige der am häufigsten verwendeten Ressourcen, die Ihnen bei der Lösung der Herausforderungen helfen:

Blogs:

  • Azr43lKn1ght's Blog
  • ws1004's Blog
  • crazymaan's Blog
  • warlocksmurf's Blog
  • Abdelrhman Shaban's Blog
  • cyber5w
  • Ashemery
  • Stuxn3t's Blog
  • G4rud4's Blog
  • This Week in 4n6
  • frsecure
  • Sans Blog
  • DFIR training

CTF-Writeups

  • bquanman's CTF writeups
  • bi0s Blog

YouTube-Kanäle

  • Ali Haadi
  • 13cubed
  • MyDFIR
  • All Things IDA

Anleitungen und Referenzen

  • MemLabs
  • Volatility Labs
  • Volatility Command Reference
  • MAS Series
  • aboutdfir

Bücher

  • The art of memory forensics
  • Practical Malware Analysis
  • Malware Analyst's Cookbook

Discord

Treten Sie unserem Discord-Server bei, um sich mit der DFIR-Community zu vernetzen, Erkenntnisse auszutauschen und an Cybersicherheits-Herausforderungen zusammenzuarbeiten. Der Server ist offen für alle Cybersicherheits-Enthusiasten, Studierenden, Fachleute und Forscher. Wir begrüßen vielfältige Perspektiven und ermutigen zur aktiven Teilnahme an Diskussionen, Workshops und CTF-Veranstaltungen.

DFIR LABS Community Discord

Treten Sie auch dem Digital Forensics Discord-Server bei, um weitere Diskussionen und Ressourcen zu DFIR-Themen zu erhalten.

Digital Forensics Discord

Hauptautor und Betreuer

Azr43lKn1ght - Twitter | Linkedin | Github

Tool herunterladen
Mittel
Azr43lKn1ght
StealthSchwerbquanman
InterestingSchwerk.eii
Thugs on a boatSchwerbquanman
Batman Investigation ISchwerAzr43lKn1ght
Master of DFIR - PhishingSchwercrazyman, F0rest, yuro
Master of DFIR - CoffeeSchwercrazyman, F0rest
ReAL File SystemSchwer5h4rrk
Hidden Gem MixtapeSchwerbquanman
Kn1ghtF4LLSchwerAzr43lKn1ght, sp3p3x, jl_24, gh0stkn1ght
BreadcrumbsExtremAbdelrhman
DFIR 2025 Ⅱ - fake newsExtremcrazyman, bquanman, F0rest, yuro
DFIR 2025 III - who is spyderExtremcrazyman, F0rest
Batman Investigation IIExtremAzr43lKn1ght
Batman Investigation IIIExtremAzr43lKn1ght
Kn1ghtw4r3ExtremAzr43lKn1ght, gh0stkn1ght, jl_24, sp3p3x, hrippi.x_
S4nct1m0nyExtremgh0stkn1ght
Kn1ghtm4r3ExtremAzr43lKn1ght
Batman Investigation IVExtremAzr43lKn1ght, jl_24, sp3p3x, gh0stkn1ght
Kage No NazoExtremjl_24
Batman Investigation VExtremAzr43lKn1ght, Kr4z31n
Batman Investigation VIExtremAzr43lKn1ght